SERP poisoning (Search Engine Results Page poisoning) označuje cílené ovlivnění výsledků vyhledávání tak, aby uživatelé klikali na podvodné nebo infikované stránky. Útočníci využívají techniky SEO manipulace, black-hat optimalizace a kompromitovaných webů k tomu, aby se jejich škodlivé odkazy zobrazovaly vysoko ve výsledcích vyhledávačů, zejména na Google, Bing či Seznamu. Cílem je často přesměrování uživatelů na weby s malwarem, phishingem nebo neautorizovaným sběrem osobních dat.
Jak útok SERP poisoning funguje
Útočníci typicky infikují legitimní weby a vloží do nich klíčová slova s vysokým vyhledávacím objemem. Pomocí automatizovaných skriptů generují stovky falešných podstránek s optimalizovaným obsahem, který odpovídá aktuálně trendovým dotazům.
Po prokliku na výsledek ve vyhledávači je uživatel přesměrován na jinou URL – často přes několik vrstev „redirectů“ – a končí na stránce s:
-
malwarem nebo exploit kódem,
-
falešným antivirem či investiční nabídkou,
-
formulářem pro odcizení přihlašovacích údajů.
Útoky bývají navíc lokalizovány – zobrazují se pouze uživatelům z určité země nebo zařízení, což ztěžuje jejich detekci.
Rozdíl mezi black-hat SEO a SERP poisoning
Zatímco black-hat SEO využívá neetické, ale většinou nelegální metody ke zlepšení pozice webu (např. cloaking, keyword stuffing, nákup odkazů), SERP poisoning jde dál – využívá tyto taktiky ke kompromitaci uživatele.
Hlavním cílem není zvýšit návštěvnost pro zisk, ale získat přístup k datům nebo infikovat zařízení návštěvníka.
Jak poznat web napadený SERP poisoningem
-
V Google Search Console se objevují podivné dotazy a stránky s nesmyslnými klíčovými slovy.
-
Vyhledávače indexují stránky, které na webu fyzicky neexistují.
-
Dochází k náhlému poklesu reputace domény nebo označení webu jako „unsafe“.
-
Logy ukazují neautorizované změny v souborech nebo neznámé přístupy přes FTP.
Ochrana proti SERP poisoning
-
Pravidelně aktualizujte CMS a pluginy. Staré verze redakčních systémů (např. Joomla, Wordpress, PrestaShop) bývají častým cílem injekčních útoků.
-
Monitorujte soubory a databázi. Sledujte změny v .htaccess, index.php a souborech šablon – právě tam útočníci vkládají přesměrování.
-
Zabezpečte přístupové údaje. Používejte silná hesla, dvoufaktorové ověření a omezte přístup na konkrétní IP adresy.
-
Nastavte správné hlavičky a ochranu serveru. Web Application Firewall (např. ModSecurity) dokáže blokovat podezřelé požadavky.
-
Pravidelně kontrolujte výsledky ve vyhledávání. Vyhledejte svůj web podle názvu i klíčových frází – pokud vidíte cizí obsah, může být kompromitován.
-
Sledujte indexaci. V Google Search Console smažte napadené URL a zkontrolujte soubor sitemap.xml i robots.txt.
Jak odstranit následky SERP poisoning útoku
-
Odstraňte škodlivý kód z infikovaných souborů a obnovte web ze zálohy.
-
Změňte všechny přístupové údaje (hosting, CMS, FTP, databáze).
-
Požádejte Google o znovuposouzení webu pomocí nástroje „Security Issues“.
-
Implementujte bezpečnostní pluginy (např. Wordfence, Admin Tools, nebo Sucuri).
SERP poisoning představuje závažnou hrozbu nejen pro koncové uživatele, ale i pro důvěryhodnost značky. Manipulace výsledků vyhledávání je sofistikovaná a často těžko odhalitelná. Klíčem k ochraně je kombinace technických opatření, pravidelný monitoring a rychlá reakce při jakýchkoli známkách kompromitace.